Home > Àüü±â»ç

2021³â »ó¹Ý±â ÁÖ¿ä º¸¾ÈÀ§Çù Æ®·»µå 5°¡Áö

ÀÔ·Â : 2021-07-26 13:30
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À̱۷ç½ÃÅ¥¸®Æ¼, ¡®2021³â »ó¹Ý±â º¸¾È À§Çù Æ®·»µå¡¯ ¹ßÇ¥
Äڷγª19 ´ëÀ¯Çà°ú ÇÔ²² º¹ÇÕÀûÀÌ°í °íµµÈ­µÈ º¸¾È À§Çù Áõ°¡
À§Çù ÀÎÅÚ¸®Àü½º È°¿ë, ´Éµ¿Àû º¸¾È ´ëÀÀ ü°è ±¸ÃàÀ¸·Î º¹¿ø·Â °­È­Çؾß


[º¸¾È´º½º ÀÌ»ó¿ì ±âÀÚ] 2021³â »ó¹Ý±â ÁÖ¿ä º¸¾È À§Çù µ¿ÇâÀ¸·Î´Â ¡â¼­µåÆÄƼ ¼ÒÇÁÆ®¿þ¾î¸¦ ÅëÇÑ °ø±Þ¸Á °ø°Ý Áõ°¡ ¡â»ê¾÷ Àü¹Ý¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â ·£¼¶¿þ¾î °ø°Ý È®´ë ¡â±¹°¡Áö¿ø ÇØÅ·±×·ìÀÇ À§Çù Áõ°¡ ¡âÄڷγª19 À̽´ ¾Ç¿ë »çÀ̹ö °ø°Ý È°¹ß ¡âÁ¤º¸ À¯Ãâ Áõ°¡ ¹× ´ÙÅ©À¥À» ÅëÇÑ Á¤º¸ ÆǸŠÇÇÇØ ±ÞÁõ µî ÃÑ ´Ù¼¸ °¡ÁöÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

[ÀÚ·á=À̱۷ç½ÃÅ¥¸®Æ¼]


À̱۷ç½ÃÅ¥¸®Æ¼(´ëÇ¥ÀÌ»ç À̵æÃá)´Â ¡®2021³â »ó¹Ý±â º¸¾È À§Çù Æ®·»µå¡¯¸¦ ÅëÇØ Äڷγª19 ´ëÀ¯Çà°ú ÇÔ²² º¹ÇÕÀûÀÌ°í °íµµÈ­µÈ º¸¾È À§ÇùÀÌ Áõ°¡ÇßÀ¸¸ç, ÀÌ·¯ÇÑ È¯°æ¿¡ ´ëÀÀÇϱâ À§ÇØ À§Çù ÀÎÅÚ¸®Àü½º¸¦ È°¿ëÇÏ°í, ´Éµ¿ÀûÀÎ º¸¾È ´ëÀÀ ü°è¸¦ ±¸ÃàÇØ ¡®»çÀ̹ö º¹¿ø·Â¡¯À» °­È­ÇØ¾ß ÇÑ´Ù°í °­Á¶Çß´Ù.

¡â¼­µåÆÄƼ ¼ÒÇÁÆ®¿þ¾î¸¦ ÅëÇÑ °ø±Þ¸Á °ø°Ý Áõ°¡
¿Ã »ó¹Ý±â¿¡´Â ±â¾÷¿¡¼­ ¸¹ÀÌ ¾²ÀÌ´Â Áß¾Ó°ü¸®Çü ¼ÒÇÁÆ®¿þ¾î, IT ½Ã½ºÅÛ, ´Ü¸»±â µîÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ¡®°ø±Þ¸Á °ø°Ý(Supply Chain Attack)¡¯ÀÌ µÎµå·¯Áö°Ô ³ªÅ¸³µ´Ù. ¹Ì±¹ ÁÖ¿ä ¾Èº¸±â°ü°ú º¸¾È ±â¾÷ µî 1¸¸ 8,000¿© °÷À» °ø°ÝÇÑ ³×Æ®¿öÅ© °ü¸® ¼Ö·ç¼Ç ¼Ö¶óÀ©Áî ¿À¸®¿Â(SolarWinds Orion)°ú 115°³ ÀÌ»óÀÇ ±¹°¡¿¡¼­ 5,000°³ ÀÌ»óÀÇ ÇÇÇظ¦ À¯¹ßÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼­¹ö(Microsoft Exchange Server) ÇÁ·Ï½Ã·Î±×¿Â(ProxyLogon) Ãë¾àÁ¡Àº °ø±Þ¸Á °ø°ÝÀÇ ½É°¢¼ºÀ» µå·¯³½ ´ëÇ¥ÀûÀÎ ¿¹´Ù.

¶ÇÇÑ, Äڷγª19 ¿¹¹æÀ» À§ÇÑ ÀçÅñٹ« È®»ê¿¡ µû¶ó °¡»ó»ç¼³¸Á(VPN) »ç¿ëÀÌ Áõ°¡Çϸ鼭 ½ÃÆ®¸¯½º ³Ý½ºÄÉÀÏ·¯(CVE-2019-19781)³ª ÆÞ½º ½ÃÅ¥¾î(CVE-2019-11510) µî VPNÀ» È°¿ëÇÑ °ø°Ýµµ ´Ã¾î³µ´Ù. ±¹³»¿¡¼­µµ VPN ¼Ö·ç¼ÇÀÇ °ü¸®ÀÚ ÆäÀÌÁö Á¢±Ù ¹× °èÁ¤ º¯°æ Ãë¾àÁ¡À¸·Î ÀÎÇÑ Á¤º¸À¯Ãâ »ç°í µî¿¡ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇÏ°í ÀÖ´Ù.

¿ø°Ý ¾×¼¼½º ÀÎÅÍÆäÀ̽º(RDP, SSH, VPN) µîÀ» ±³µÎº¸·Î »ï´Â °ø±Þ¸Á °ø°ÝÀÌ Áõ°¡ÇÑ ¸¸Å­, Àü»ê ÀÚ¿øÀÇ º¸¾Èµî±Þ Àç»êÁ¤À» ÅëÇÑ º¸¾È °Å¹ö³Í½º ¼ö¸³ÀÌ ¿ä±¸µÈ´Ù. Çù·Â¾÷ü ¹× »ó¿ë ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ °Ë¼ö¿Í °ü¸®°¨µ¶Ã¼°è¸¦ ÅëÇØ »çÀ̹ö º¸¾ÈÀÇ º¹¿ø·Â(resilience)À» °­È­ÇÏ°í ¸ð´ÏÅ͸µ ¹× »ç°í ´ëÀÀ ü°è¸¦ ±¸ÃàÇÏ´Â µ¥ ÈûÀ» ±â¿ï¿©¾ß ÇÑ´Ù.

¡â»ê¾÷ Àü¹Ý¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â ·£¼¶¿þ¾î °ø°Ý È®´ë
2021³â »ó¹Ý±â¿¡´Â µðÁöÅÐ Àüȯ °¡¼ÓÈ­, APT °ø°Ý ±×·ì °£ÀÇ ºÒ¹ý Á¤º¸ °øÀ¯, °¡»óÈ­Æó °¡Ä¡ »ó½ÂÀÇ ¿µÇâÀ¸·Î ·£¼¶¿þ¾î °ø°ÝÀÌ µÎµå·¯Á³´Ù. ¹Ì±¹ ¹ÙÀÌµç ´ëÅë·ÉÀÌ »çÀ̹ö º¸¾È °­È­ ÇàÁ¤¸í·É(Improving the Nation's Cybersecurity)À» ¹ßÇ¥ÇÏ°Ô ¸¸µé Á¤µµ·Î Àü·Ê ¾ø´Â ´ëÇü º¸¾È»ç°í°¡ ¿¬¼ÓÀûÀ¸·Î ¹ß»ýÇß´Ù. ´ëÇü ¼ÛÀ¯°ü ¾÷ü ÄݷδϾó ÆÄÀÌÇÁ¶óÀÎ(Colonial Pipeline)À» °ø°ÝÇÑ ´ÙÅ©»çÀ̵å(DarkSide), Ãà»ê°¡°ø¾÷ü JBS ǪÁî(JBS Foods)¸¦ °ø°ÝÇÑ ·¹ºô(REvil) ·£¼¶¿þ¾î °¨¿°»ç°í°¡ ´ëÇ¥ÀûÀÌ´Ù.

´ë±Ô¸ð ·£¼¶¿þ¾î °¨¿°À» ÁÖµµÇÏ°í ÀÖ´Â °ø°Ý ±×·ìµéÀº ¼­ºñ½ºÇü ·£¼¶¿þ¾î(RaaS)¸¦ ÅëÇØ ¿ù°£ ±¸µ¶Çü, ¹üÁ˼öÀÍÀ² ºÐ¹èÇü, ÀÏȸ¼º ·£¼¶¿þ¾î ¶óÀ̼±½º ¼ö¼ö·á ÁöºÒÇü µîÀ¸·Î ¼­ºñ½º¸¦ ´Ù¾çÈ­Çϸ鼭 »çÀ̹ö »ýÅ°èÀÇ ¹«¹ýÀÚ·Î ÀÚ¸® Àâ°í ÀÖ´Ù. À̵éÀº °ø°Ý È¿°ú¸¦ ±Ø´ëÈ­ÇØ ¹üÁ˼öÀÍÀ» ³ôÀ̱â À§ÇØ, ÆÄÀÏ ¾Ïȣȭ¿¡¼­ ³ª¾Æ°¡ ÁÖ¿ä ÆÄÀÏÀ» À¯ÃâÇÏ°í Á¤º¸ÁÖü¿¡°Ô Á¤º¸°ø°³¸¦ ºô¹Ì·Î Çù»óÀ» Á÷Á¢ ½ÃµµÇϸç, ºÐ»ê¼­ºñ½º°ÅºÎ(DDoS) °ø°ÝÀ» ½ÃµµÇÏ´Â µîÀÇ ´ÙÁß Çù¹Ú Àü·«À» ÃëÇÏ°í ÀÖ´Ù.

·£¼¶¿þ¾î·Î ÀÎÇÑ ÇÇÇظ¦ ÃÖ¼ÒÈ­Çϱâ À§Çؼ­´Â ·£¼¶¿þ¾î À§Çù¿¡ À¯¿¬È÷ ´ëÀÀÇϱâ À§ÇÑ º¸¾È Àü·« ¼ö¸³ÀÌ ¿ä±¸µÈ´Ù. Áö¼ÓÀûÀÎ µ¥ÀÌÅÍ ¹é¾÷ ¹× ÀÌÁßÈ­, Á¢±ÙÁ¦¾î º¸¾È °­È­(RDP, VPN µî) Àü·«À» Åä´ë·Î ·£¼¶¿þ¾î °¨¿°À» ¿¹¹æÇϱâ À§ÇÑ »ç¿ëÀÚ Çൿ ÁöħÀÌ °øÀ¯µÇ°í ÁÖ±âÀûÀÎ ¸ðÀÇ ÈÆ·ÃÀÌ ½ÇÇàµÅ¾ß ÇÑ´Ù.

¡â±¹°¡Áö¿ø ÇØÅ· ±×·ìÀÇ À§Çù Áõ°¡
Ãֱ٠ƯÁ¤ ±¹°¡ÀÇ Áö¿øÀ» ¹ÙÅÁÀ¸·Î ´ë±Ô¸ð »çÀ̹ö °ø°ÝÀ» ÁÖµµÇÏ´Â »ç·ÊµéÀÌ ºó¹øÈ÷ ¹ß»ýÇÏ°í ÀÖ´Ù. À̵éÀº Á¤Ä¡Àû¡¤±ÝÀüÀû ¸ñÀûÀ¸·Î ±¹¹æ, ¿Ü±³, ¾Èº¸, ¾ð·Ð, º¸¾È, ÀÇ·á µî ´Ù¾çÇÑ »ê¾÷ºÐ¾ß¸¦ Ÿ±êÀ¸·Î °ø°ÝÀ» Áö¼ÓÇÏ°í ÀÖ´Ù. Äڷγª19 µî »çȸÀû À̽´¸¦ ÀÌ¿ëÇÑ »çÀ̹ö °ø°Ý ½Ãµµµµ ²ÙÁØÈ÷ Áõ°¡ÇÏ´Â Ãß¼¼´Ù.

¿ÃÇØ »ó¹Ý±â¿¡ ¹ß»ýÇÑ ±¹°¡º¸¾È½Ã¼³ ÇØÅ·»ç°í³ª °ø±Þ¸Á °ø°Ý µîÀÇ ´ë±Ô¸ð º¸¾È»ç°íÀÇ ÁÖü·Î ·¯½Ã¾Æ, ºÏÇÑ µîÀÌ Áö¸ñµÇ°í ÀÖ´Ù. ¹Ì±¹ Á¤ºÎ´Â ÇàÁ¤¸í·É ¹ßÇ¥¸¦ ÅëÇØ »çÀ̹ö º¸¾È ¹®Á¦°¡ º¸¾È ¿µ¿ªÀ» ³Ñ¾î ±¹°¡ °£ÀÇ ¿Ü±³ ºÐÀïÀ¸·Î À̾îÁú ¼ö ÀÖ´Ù´Â Á¡À» ½Ã»çÇß´Ù.

»çÀ̹öÀüÀï(CyberWar)¿¡ À¯¿¬È÷ ¸Â¼­±â À§Çؼ­´Â ÃֽŠ»çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º¸¦ Àû½Ã¿¡ È®ÀÎÇÒ ¼ö ÀÖ´Â À§Çù Á¤º¸ °øÀ¯ ü°è¿Í »çÀ̹ö º¸¾ÈÀÇ º¹¿ø·Â(resilience)À» °­È­Çϱâ À§ÇÑ ´Éµ¿ÀûÀÎ ´ëÀÀü°è°¡ ¸¶·ÃµÅ¾ß ÇÑ´Ù.

¡âÄڷγª19 À̽´ ¾Ç¿ë »çÀ̹ö °ø°Ý È°¹ß
Äڷγª19 ´ëÀ¯ÇàÀÌ Àå±âÈ­µÇ¸é¼­, ÀÇ·á, Á¦¾à ºÐ¾ß¸¦ ´ë»óÀ¸·Î ÇÏ´Â »çÀ̹ö °ø°Ýµµ ²ÙÁØÈ÷ ¹ß»ýÇÏ°í ÀÖ´Ù. ¿Ã »ó¹Ý±â¿¡µµ Äڷγª ¹é½Å Á¦¾àȸ»ç¸¦ »çĪÇϰųª Äڷγª ¿¬±¸°á°ú, Áß¾ÓÀç³­¾ÈÀü´ëÃ¥º»ºÎ, Äڷγª ¹é½Å¾÷ü µî Äڷγª¿Í °ü·ÃµÈ Å°¿öµå¸¦ »çÀ̹ö °ø°Ý¿¡ È°¿ëÇÑ »ç·ÊµéÀÌ ¿¬À̾î Æ÷ÂøµÆ´Ù. Covidvirus, Covid19, pandemic µî Äڷγª19 °ü·Ã Å°¿öµå¸¦ ÀÌ¿ëÇÑ ½Å±Ô µµ¸ÞÀÎÀÌ ±ÞÁõÇÏ°í ¾Ç¼º µµ¸ÞÀÎ È°¿ë ºñÀ²ÀÌ ±Þ°ÝÈ÷ Áõ°¡Çß´Ù. Ãâó°¡ ºÒºÐ¸íÇÑ ¸ÞÀÏ, ¹®ÀÚ ¿­¶÷À» ±ÝÁöÇÏ°í, URL Ŭ¸¯, ÷ºÎ ÆÄÀÏ ¿­¶÷, ÆÄÀÏ ´Ù¿î·Îµå ½Ã °¢º°ÇÑ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù.

¡âÁ¤º¸ À¯Ãâ Áõ°¡ ¹× ´ÙÅ©À¥À» ÅëÇÑ Á¤º¸ ÆǸŠÇÇÇØ ±ÞÁõ
±¹°¡±â°ü ¹× Á¶Á÷¿¡¼­ ȹµæÇÑ Áß¿ä Á¤º¸ ¹× °³ÀÎÁ¤º¸¸¦ ºô¹Ì·Î ´ë°¡¸¦ ¿ä±¸ÇÏ°í Çù»ó¿¡ ÀÀÇÏÁö ¾Ê´Â °æ¿ì¿¡´Â ´ÙÅ©À¥À» ÅëÇØ Àû±ØÀûÀ¸·Î Á¤º¸¸¦ ÆǸÅÇÏ´Â ÇàÀ§°¡ Áõ°¡Çß´Ù. ±¹³»¿¡¼­µµ ´ÙÅ©À¥À» ÅëÇØ Á¤º¸°¡ À¯ÃâµÇ°í ÀÌ Á¤º¸¸¦ ¾Ç¿ëÇÑ Å©¸®µ§¼È ½ºÅÍÇÎ(Credential Stuffing) ¹× ½ºÇǾî ÇǽÌ(Spear Phishing) µîÀÇ Ãß°¡ °ø°ÝÀÌ ¹ß»ýÇÏ´Â »ç°ÇÀÌ ÀϾ¸é¼­, ´ÙÅ©À¥¿¡ ´ëÇÑ °æ°¢½ÉÀÌ ³ô¾ÆÁ³´Ù. ½ÇÁ¦·Î ´ÙÅ©À¥À» ÅëÇØ 389¾ï °ÇÀÇ °ø°ø±â°ü µµ¸ÞÀÎ ¸ÞÀϼ­ºñ½º ÁÖ¼Ò¸¦ Æ÷ÇÔÇÑ °èÁ¤Á¤º¸°¡ À¯ÃâµÇ°í, E±×·ìÀÇ Ä«µåÁ¤º¸ 200¸¸ °ÇÀ» Å»ÃëÇÑ Å¬·Ó(Clop) ·£¼¶¿þ¾î °ø°Ý Á¶Á÷ÀÌ ´ÙÅ©À¥À» ÅëÇØ ÀϺΠÁ¤º¸¸¦ °ø°³Çϸç Çù»óÀ» À¯µµÇÏ´Â »ç°ÇµéÀÌ ÀϾ´Ù.

¶ÇÇÑ, ¹Î°¨Á¤º¸¿Í °³ÀÎÁ¤º¸¿Í ÇÔ²² ¿ø°Ý Á¦¾î ÇÁ·Î±×·¥ Á¢¼Ó °èÁ¤µµ ´ÙÅ©À¥À» ÅëÇØ È°¹ßÈ÷ ÆǸŵǰí ÀÖ¾î ¹®Á¦°¡ µÇ°í ÀÖ´Ù. SW ¾÷µ¥ÀÌÆ® ¼­¹ö ¹× °³¹ß¼­¹ö µîÀ» ÅëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â ÇüÅÂÀÇ °ø±Þ¸Á °ø°Ý¿¡ ¾Ç¿ëµÉ ¿©Áö°¡ ÀÖÀ¸¹Ç·Î ¿¹»ó ÇÇÇØ ¹üÀ§¸¦ Ãß»êÇϱ⠾î·Á¿î »óȲÀÌ´Ù.

À¯ÃâµÈ Á¤º¸¸¦ Åä´ë·Î ½ÃµµµÇ´Â »çÀ̹ö °ø°Ý¿¡ ¸Â¼­±â À§Çؼ­´Â Á¶Á÷ ³» Áß¿ä À¯Ãâ Á¤º¸¸¦ ¸ð´ÏÅ͸µÇÒ ¼ö ÀÖ´Â À§Çù ÀÎÅÚ¸®Àü½º(Threat Intelligence) È®º¸, ÁÖ±âÀûÀÎ °èÁ¤ Á¤º¸ º¯°æ °ü¸®, °ø°Ý Ç¥¸é(Attack Surface) ½Äº°À» ÅëÇÑ º¸¾È ´ëÀÀ ü°è ¼ö¸³ÀÌ ¿ä±¸µÈ´Ù.

À̱۷ç½ÃÅ¥¸®Æ¼ º¸¾ÈºÐ¼®ÆÀ ±è¹ÌÈñ ÆÀÀåÀº ¡°Äڷγª19 ´ëÀ¯Çà°ú ÇÔ²² º¹ÇÕÀûÀÌ°í °íµµÈ­µÈ º¸¾È À§ÇùÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù. ÃֽŠÀ§Çù ÀÎÅÚ¸®Àü½º È°¿ë°ú ´Éµ¿ÀûÀÎ º¸¾È ´ëÀÀ ü°è ±¸ÃàÀ» ÅëÇØ »çÀ̹ö º¹¿ø·ÂÀ» °­È­Çϸç, °³ÀÎÀÇ »î, °ø°ø ¾ÈÀü, ±â¾÷ »ý»ê¼º¿¡ Å« ¿µÇâÀ» ¹ÌÄ¡´Â º¸¾È À§Çù¿¡ ±â¹ÎÇÏ°Ô ´ëÀÀÇØ¾ß ÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.
[ÀÌ»ó¿ì ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)